Chrome 87.0.4280.141 rješava 16 ranjivosti

Nedavno je postalo poznato puštanje a Verzija popravka web preglednika Chrome 87.0.4280.141, verzija koja uspijeva riješiti 16 ranjivosti od kojih je 12 problema označeno kao opasno.

Kao takvi, nisu utvrđena kritična pitanja. koji vam omogućuju zaobilaženje svih razina zaštite preglednika i pokretanje koda na vašem sustavu izvan okruženja pješčanika.

Ovo ažuriranje uključuje 16 sigurnosni popravci. U nastavku ističemo ispravke koje su dali vanjski istraživači. vidi Chromeova sigurnosna stranica za više informacija.

Pristup vezama i pojedinostima o programskim pogreškama može ostati ograničen dok se većina korisnika ne ažurira ispravkom. Također ćemo zadržati ograničenja ako programska pogreška postoji u biblioteci treće strane o kojoj ovise i drugi projekti, ali koja tek treba biti ispravljena.

I kao što spominju programeri Chrome, ne otkrivaju svi podaci o ranjivosti:

  • [1148749] Visok CVE-2021-21106
  • [1153595] Visok CVE-2021-21107
  •  [1155426] Visok CVE-2021-21108
  • [1152334] Visok CVE-2021-21109
  •  [1152451] Visok CVE-2021-21110
  •  [1149125] Visok CVE-2021-21111: Nedovoljna usklađenost s pravilima u WebUI.
  •  [1151298] Visok CVE-2021-21112
  •  [1155178] Visok CVE-2021-21113: Preljev međuspremnika steka na Skia. 
  •  [1148309] Visok CVE-2020-16043: Nedovoljna provjera valjanosti podataka na mreži.
  •  [1150065] Visok CVE-2021-21114
  •  [1157790] Visok CVE-2020-15995: Zapišite izvan granica u V8. 
  • [1157814] Visok CVE-2021-21115
  • [1151069] sredstva CVE-2021-21116: Prelivanje međuspremnika audio steka. 

Osim toga, također spominje se ažuriranje značajnog povećanja nagrada novac za identificiranje ranjivosti.

I to je da u ovoj ispravljačkoj verziji zbog otkrivanja ranjivosti za trenutnu verziju, Google je isplatio 13 nagrada u vrijednosti od 111,000 američkih dolara (tri nagrade od 20,000 USD, dvije nagrade od 15,000 USD, dvije nagrade od 7500 USD i premija od 6000 USD)

Najveće nagrade isplaćene su za otkrivanje besplatnih ranjivosti nakon upotrebe u kodu povezane s automatskim popunjavanjem, povlačenjem i ispuštanjem polja i obradom medija. Nagrada od 15,000 USD dodijeljena je za korištenje nakon besplatnih ranjivosti u API-ju za plaćanje i načinu SafeBrowing.

Konačno, ako vas zanima više o tome o ovom korektivnom izdanju i njegovim nagradama, možete provjerite sljedeću poveznicu.

Kako instalirati ili ažurirati novu verziju preglednika Google Chrome?

Googleovi programeri spominju kako je važno da korisnici ažuriraju preglednik što je prije moguće i da se mogu ažurirati na novu verziju preglednika na svojim sustavima, To mogu učiniti slijedeći upute koje dijelimo u nastavku.

Prvo što treba učiniti je provjerite je li ažuriranje već dostupno, za to morate otići na chrome: // settings / help i pojavit će se obavijest da postoji ažuriranje.

Ako to nije slučaj, morate zatvoriti preglednik i oni moraju preuzeti paket sa službene stranice Google Chrome, pa moraju ići na sljedeću vezu da biste dobili paket.

Ili s terminala s:

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb

Završeno preuzimanje paketa mogu izravno instalirati sa svojim preferiranim upraviteljem paketa, ili s terminala to mogu učiniti upisivanjem sljedeće naredbe:

sudo dpkg -i google-chrome-stable_current_amd64.deb

A u slučaju da imate problema sa ovisnostima, možete ih riješiti upisivanjem sljedeće naredbe:

sudo apt install -f

U slučaju sustava s podrškom za RPM pakete kao što su CentOS, RHEL, Fedora, openSUSE i derivati, morate preuzeti rpm paket, koje se mogu dobiti na sljedećem linku. 

Završeno preuzimanje moraju instalirati paket sa svojim preferiranim upraviteljem paketa ili s terminala to mogu učiniti sljedećom naredbom:

sudo rpm -i google-chrome-stable_current_x86_64.rpm

U slučaju Arch Linuxa i sustava izvedenih iz njega, kao što su Manjaro, Antergos i drugi, aplikaciju možemo instalirati iz AUR spremišta.

Tako da moraju imati AUR asistenta instaliranog na svojim sustavima, Možete provjeriti sljedeću poveznicu na kojoj dijelim neke od njih.

U terminal jednostavno moraju upisati sljedeću naredbu:

yay -S google-chrome

I spremni ste s tim, već ćete instalirati ili ažurirati Google Chrome na svoj sustav.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.